• Преди да започна със същинската част нека сме наясно с едно. Ако някои добър хакер ви нарочи – няма спасение. Но това не означава, че не трябва да направите всичко по силите си за да го затрудните.
    Или пък да откажете аматьорските опити за посегателство върху сайта / блога Ви.

    Защита на директория с .htaccess файл

    Това е един от най-често срещаните методи за ограничаване на достъпа до конкретна директоря от вашият сайт.
    За целта създайте фаил с име .htaccess (обърнете внимание на символа . в началото на името) и запишете следните правила в него:

    Order Deny,Allow
    Deny from all
    Allow from 100.100.100.100

    където 100.100.100.100 е IP адреса за който иската да има достъп до директорията.

    Логично е това да е вашият IP адрес, за да можете все пак да редактирате сайта / блога си.
    Качете файла в желаната директория (за блогове на WordPress това е wp-admin) и сте готови.

    Защита на директория с robots.txt файл

    По името на този файл можете да се досетите че става дума за файл който да бъде прочетен от паяците на търсачките. С негова помощ можете да окажете до коя директория от хоста ви, да нямат достъп въпросните търсещи машини.

    За целта създайте обикновен текстов файл и го кръстете robots.txt. Качете го в корена на сайта си и запишете следните правила в него

    User-agent: *
    Disallow: /ime-na-direktoria/

    По този начим можете да спрете всички търсачки, в опита им да индексират директория за която не желаете те да имат достъп.

    Подобни публикации

    бутони за социални мрежи    
  • 21 коментара за “Как да защитим сайта / блога си от посегателства”

    • Много полезна статия! Защитата е много важен елемент, на който не винаги се обръща достатъчно внимание

    • Добра статия, важно е админ името да не се показва в сайта, а да публикувате статиите с друг акаунт

    • Аз използвам Secure WordPress и Login LockDown.

    • Zamunda on 17.07.2011

      Аз работя с wordpress и слагам парола на /wp-admin/ папката, чрез cPanel-а и нямам проблеми… Вярно, че няма как да се регистрират потребителите, но не това е идеята :)

    • Много е важно да се забрани достъпа на потребители да качват php файлове, че може да стане страшно

    • IQ тест on 03.05.2011

      Имайте предвид че ако имате динамично IP и блокирате достъпа по IP, като ви се смени IP-то няма да имате достъп ;) . Аз съм си блокирал моите с парола и всеки път като влизам се логвам още веднъж. Но не ми пречи защото браузъра ми помни паролата и само цъквам ОК.

    • Аз до сега не съм имал проблеми, надявам се и за напред да е така. Преди ползвах хостгатора, в сипанела си има подобна опция за предпазване от хакери. Който ги ползва може да разгледа за какво става въпрос. Също така има разни сайтове който предлагат подобни защити за жълти стотинки.

    • С един прост код защитаваш толкова много! А ако сте с динамично ип(всеки ден ми се променяше на мен),можете да ползвате http://www.no-ip.com ,доста е добро :)

    • игри on 05.03.2011

      относно забраната с роботс.txt имам една забранена папка с нея обаче има няколко линка към нея и въпреки тази забрана продължава да се индексира
      как да постъпя

    • Много полезна статия, бях използвам .htaccess за един мой форум и ми вършеше добра работа :)

    • Защитата с .htaccess файл е доста добра! Особено когато искаш да ограничиш всички Ип адреси освен твоя!

    • Аз продължавам да се чудя, как да огранича достъпа до wp-admin папката, но да позволя други потребители да се логват? :)

      • Милен Илиев on 24.02.2011

        като добавиш и техните IP-та в .htaccess файла :)

    • Браво, доста полезно! Защитата е много важен елемент

    • Много полезна статия! До колкото разбрах .htaccess-а може да е различен във всяка директория от сайта, нали? Поздрави

    • И аз ще взема под внимание съветите на Милен Илиев. Наистина някой наистина добър хакер няма да се разправя с малък сайт, а ако се развие ще имаш бюджет да си платиш да ти го защитят както трябва ;)

    • Благодаря за полезната статия. Научих доста неща които ще взема в предвид.

    • Как да най-удачно да защитя една директория за статии, която използва за система wordpress?
      Проблема е, че няма как да забраня достъпа до wp-admin и wp-login, защото потребителите трябва да се логват, за да публикуват статии… Идеи ? :)

      • Милен Илиев on 13.01.2011

        Обновявай си версията на wordpress редовно, и използвай по-сложни пароли. WordPress е достатъчно добре направена за да спре атаките на хакери аматьори, а про-тата едва ли ще си правят труда да разбият твоя сайт.

        Сигурно има и плъгини които да подобрят сигурността на wordpress, но за момента не ползвам такива и не мога да предложа.

    • Ами тези, които сме на dhcp и след всеки рестарт си взимаме ново ip какво да правим? :) Освен да добавим xxx.xxx.xx*.*** аз друг вариант не виждам… :)

      btw, .htaccess приема ли wildcard

      • admin on 12.07.2010

        И аз съм с динамичен IP адрес, но все пак той не се сменя всеки ден. Веднъж на седмицата не ми е проблем да променя .htaccess-a

    Коментирай